iT邦幫忙

0

硬體VPN license請教

  • 分享至 

  • xImage

目前負責協助調查硬體VPN + license per client的價格
但本身對於軟硬體不太了解,已先嘗試找資料,歸納出一些結果,但也相對有蠻多的疑問,故來發文請教版上的前輩大大們,懇請協助解答

歸納結果:

  1. 建置專用硬體VPN費用/需求:VPN硬體x1 + license(依需求人數) x 1
  2. 依理解,VPN軟體已內建或需另外安裝,但需要透過license來開通功能
  3. VPN除了硬體建置外,也可以用純軟體方式進行,但專案或企業用建議還是以專用硬體建置為主
  4. 純軟體VPN多採月費/年費計價

疑問:

  1. 企業用VPN在網路上規格容易找到,但似乎不容易找到license資訊?而且產品規格頁也沒有特別標記需要另購license。目前已找到Cisco的部分相關授權人數、價格等,但Cisco也沒寫授權期限多久@@會有可能只需要買一次嗎?因此也產生疑問,還是有些硬體不一定要購買license就能直接用?
  2. 規格上都會標出Concurrent Connections,這跟IPSec/SSL連線數有相關嗎?
  3. License主要是用在Concurrent Connections/IPSec/SSL哪一個上?
  4. 硬體好像會綁定多種功能,例如:AP/Router/Firewall/VPN等等,這樣的用意是?這樣說來,是否是把一些功能當加值服務,license算是一種開通加值服務(例如VPN)的機制嗎?
  5. 是否有把VPN當成加值服務的硬體設備呢?

不好意思文組的問題有點多QQ再麻煩善心人士幫忙,感恩

看更多先前的討論...收起先前的討論...
mathewkl iT邦高手 1 級 ‧ 2022-03-01 17:04:30 檢舉
各家的都不一樣,沒有標準規範,廠商想怎麼開授權就怎麼開。
harrytsai iT邦新手 1 級 ‧ 2022-03-01 17:59:39 檢舉
便宜通用就Fortige SSL VPN又不用錢,除非每個人都想用管理者登入
看到這,就想到這是在問 WFH 的預算了,所有在外地都要VPN IN 到公司內部網路,才會有這種license per client的考量,而現有的設備還沒買過這些,又要思考這堆設備買 license per client 要多少費用,基本上現有設備直接問SI啊,CISCO 本來要買MA,你買了MA要加買 license per client,問SI不是最快,但是問之前,最好統計你們打算買多少的量,還要看你們對外頻寬能不能撐住,簡單說,如果對外要提供 100U的連線量,你甚至要考慮做 CDN的流量費用,如果用戶端是分散在全球,你做全球的CDN那個費用會更高,建議一個專業的IT不要只看當前需求,你還要衡量整體環境,思考這個需求要做的環境改變,不該是拿到粗淺的報價單,但是後面隱藏成本都不考慮了,到時候出問題再去提出,那只會顯示你的無能而已,還有要WFH,不只考量VPN,還有應用模式,其實如果最後估預算太高,還不如乾脆租 M365 企業級以上的方案,可能比你買一堆硬體租一堆網路服務,考量一堆資安問題,還要便宜很多
感謝大家的回覆
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
1
bohan1210
iT邦新手 3 級 ‧ 2022-03-02 17:42:26
最佳解答

VPN有很多型態,會需要確認是給電腦用戶還是?依照樓主描述的應用,應該是異地辦公讓員工從外部透過VPN連入。這樣一般是用SSL或者L2TP。

一般會使用防火牆(網路設備硬體)使用內建的VPN的功能,以Zyxel的產品舉例基本會有三種:
https://ithelp.ithome.com.tw/upload/images/20220302/20103762z7Pxxm59PY.png
IPSecVPN
Site-to-Site需有兩台設備建立通道,讓兩個分公司內部網路透過加密合併,就像同一內部網路。
也有安裝在電腦的軟體須購買授權,能細部調整的加密參數較多。
SSL VPN
電腦透過web或者軟體可從外部連線,適合異地辦公使用。
L2TP VPN。
電腦手機等,透過裝置作業系統內建的即可以設定。
如果是員工要異地辦公用,一般是建議用L2TP VPN會比較方便,因為不需要安裝軟體。

Concurrent Connections是指設備能承受的TCP/UDP Session連線數,不是使用者人數或者VPN數量。像以Zyxel微粒就可以看這邊IPSec通道數,還有SSL VPN用戶數。
https://ithelp.ithome.com.tw/upload/images/20220302/201037629E6nCtIwT6.png

會需要瞭解說樓主需要應用的狀況,就可以比較明確的給出建議的產品或使用方式哦

1
mytiny
iT邦超人 1 級 ‧ 2022-03-01 22:43:34

建議樓主先研讀一下VPN的資料
因為VPN連接的方法有很多種,用處也不同
弄清楚才知道公司需求哪一種VPN

不同的VPN有不同的授權方式
台灣的企業主多數都以預算為前提考量
所以除了開源自建VPN主機外
多數會以硬體外加授權免費為主
這樣可以把範圍縮小一點

最後建議樓主找SI來諮詢相關功能
(如果公司高層要考試就另當別論)
不然提醒樓主VPN不代表網路安全
有時候VPN可能更是漏洞的來源
需要弄清楚建置的目的為何?

1
尼克
iT邦大師 1 級 ‧ 2022-03-02 08:43:28

Why——為什麼要做這件事?做這件事的原因?(目的)
What——怎麼回事?做什麼?(對象)
Where——在什麼地方執行?(地點)
When——什麼時間執行?什麼時間完成?(時間)
Who——由誰執行、負責?(人員)
How——怎樣執行?採取那些有效措施?(方法)

1
runan5678
iT邦研究生 1 級 ‧ 2022-03-02 16:08:47

最快的方式
根據需求選擇適合的設備和方案,然後請廠商報價
這樣多看幾家就會了解,測不測試就看設備方案及價格等等考量

我要發表回答

立即登入回答